Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 77

Количество 77

suse-cvrf логотип

SUSE-SU-2024:2927-1

почти 2 года назад

Security update for openssl-1_1

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:2909-1

почти 2 года назад

Security update for openssl-1_1

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:2891-1

почти 2 года назад

Security update for openssl-1_1

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:2761-1

почти 2 года назад

Security update for openssl-3-livepatches

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:2635-1

около 2 лет назад

Security update for openssl-3

EPSS: Низкий
rocky логотип

RLSA-2024:7848

почти 2 года назад

Low: openssl security update

EPSS: Низкий
github логотип

GHSA-4fc7-mvrr-wv2c

около 2 лет назад

Issue summary: Calling the OpenSSL API function SSL_select_next_proto with an empty supported client protocols buffer may cause a crash or memory contents to be sent to the peer. Impact summary: A buffer overread can have a range of potential consequences such as unexpected application beahviour or a crash. In particular this issue could result in up to 255 bytes of arbitrary private data from memory being sent to the peer leading to a loss of confidentiality. However, only applications that directly call the SSL_select_next_proto function with a 0 length list of supported client protocols are affected by this issue. This would normally never be a valid scenario and is typically not under attacker control but may occur by accident in the case of a configuration or programming error in the calling application. The OpenSSL API function SSL_select_next_proto is typically used by TLS applications that support ALPN (Application Layer Protocol Negotiation) or NPN (Next Protocol Negotiat...

CVSS3: 9.1
EPSS: Низкий
oracle-oval логотип

ELSA-2024-7848

почти 2 года назад

ELSA-2024-7848: openssl security update (LOW)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-12786

почти 2 года назад

ELSA-2024-12786: openssl security update (IMPORTANT)

EPSS: Низкий
fstec логотип

BDU:2024-06988

около 2 лет назад

Уязвимость функции SSL_select_next_proto инструментария для протоколов TLS и SSL OpenSSL, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании

CVSS3: 9.1
EPSS: Низкий
redos логотип

ROS-20240606-10

около 2 лет назад

Уязвимость openssl3

CVSS3: 5.3
EPSS: Низкий
redos логотип

ROS-20250203-10

почти 2 года назад

Уязвимость openssl

CVSS3: 9.1
EPSS: Низкий
redos логотип

ROS-20241001-05

почти 2 года назад

Множественные уязвимости openssl3

CVSS3: 9.1
EPSS: Низкий
rocky логотип

RLSA-2025:1673

больше 1 года назад

Important: mysql:8.0 security update

EPSS: Низкий
rocky логотип

RLSA-2025:1671

больше 1 года назад

Important: mysql security update

EPSS: Низкий
oracle-oval логотип

ELSA-2025-1673

больше 1 года назад

ELSA-2025-1673: mysql:8.0 security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2025-1671

больше 1 года назад

ELSA-2025-1671: mysql security update (IMPORTANT)

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
suse-cvrf логотип
SUSE-SU-2024:2927-1

Security update for openssl-1_1

6%
Низкий
почти 2 года назад
suse-cvrf логотип
SUSE-SU-2024:2909-1

Security update for openssl-1_1

6%
Низкий
почти 2 года назад
suse-cvrf логотип
SUSE-SU-2024:2891-1

Security update for openssl-1_1

6%
Низкий
почти 2 года назад
suse-cvrf логотип
SUSE-SU-2024:2761-1

Security update for openssl-3-livepatches

6%
Низкий
почти 2 года назад
suse-cvrf логотип
SUSE-SU-2024:2635-1

Security update for openssl-3

6%
Низкий
около 2 лет назад
rocky логотип
RLSA-2024:7848

Low: openssl security update

6%
Низкий
почти 2 года назад
github логотип
GHSA-4fc7-mvrr-wv2c

Issue summary: Calling the OpenSSL API function SSL_select_next_proto with an empty supported client protocols buffer may cause a crash or memory contents to be sent to the peer. Impact summary: A buffer overread can have a range of potential consequences such as unexpected application beahviour or a crash. In particular this issue could result in up to 255 bytes of arbitrary private data from memory being sent to the peer leading to a loss of confidentiality. However, only applications that directly call the SSL_select_next_proto function with a 0 length list of supported client protocols are affected by this issue. This would normally never be a valid scenario and is typically not under attacker control but may occur by accident in the case of a configuration or programming error in the calling application. The OpenSSL API function SSL_select_next_proto is typically used by TLS applications that support ALPN (Application Layer Protocol Negotiation) or NPN (Next Protocol Negotiat...

CVSS3: 9.1
6%
Низкий
около 2 лет назад
oracle-oval логотип
ELSA-2024-7848

ELSA-2024-7848: openssl security update (LOW)

почти 2 года назад
oracle-oval логотип
ELSA-2024-12786

ELSA-2024-12786: openssl security update (IMPORTANT)

почти 2 года назад
fstec логотип
BDU:2024-06988

Уязвимость функции SSL_select_next_proto инструментария для протоколов TLS и SSL OpenSSL, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании

CVSS3: 9.1
6%
Низкий
около 2 лет назад
redos логотип
ROS-20240606-10

Уязвимость openssl3

CVSS3: 5.3
1%
Низкий
около 2 лет назад
redos логотип
ROS-20250203-10

Уязвимость openssl

CVSS3: 9.1
6%
Низкий
почти 2 года назад
redos логотип
ROS-20241001-05

Множественные уязвимости openssl3

CVSS3: 9.1
почти 2 года назад
rocky логотип
RLSA-2025:1673

Important: mysql:8.0 security update

больше 1 года назад
rocky логотип
RLSA-2025:1671

Important: mysql security update

больше 1 года назад
oracle-oval логотип
ELSA-2025-1673

ELSA-2025-1673: mysql:8.0 security update (IMPORTANT)

больше 1 года назад
oracle-oval логотип
ELSA-2025-1671

ELSA-2025-1671: mysql security update (IMPORTANT)

больше 1 года назад

Уязвимостей на страницу